Une application traite les numéros de carte de crédit et nécessite un chiffrement au niveau des champs afin que seuls certains composants puissent déchiffrer les champs sensibles. L'application côté client s'exécute en tant que service ECS derrière un ALB dans us-west-2, et CloudFront utilise cet ALB comme origine. Les certificats proviennent d'une autorité de certification tierce et HTTPS est utilisé. Quelle combinaison d'actions répond aux exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Importez le certificat tiers dans AWS Certificate Manager (ACM) dans us-west-2 et associez-le à l'ALB. Téléchargez le certificat pour la distribution CloudFront dans ACM dans la région us-east-1., Téléchargez la clé publique utilisée pour chiffrer les champs sensibles vers la distribution CloudFront. Créez un profil de chiffrement au niveau des champs qui liste les champs sensibles. Créez une configuration de chiffrement au niveau des champs et choisissez le profil nouvellement créé, puis attachez cette configuration au comportement de cache qui gère les requêtes POST sensibles..
Pourquoi c'est la réponse
La première partie de la solution correcte concerne la gestion des certificats SSL/TLS. Pour l'ALB, le certificat tiers doit être importé dans ACM dans la région où se trouve l'ALB (us-west-2) et associé à l'ALB. Pour CloudFront, les certificats SSL/TLS personnalisés doivent être importés dans ACM dans la région us-east-1, car CloudFront est un service global et gère les certificats à partir de cette région centrale. La deuxième partie de la solution correcte aborde le chiffrement au niveau des champs. CloudFront Field-Level Encryption permet de chiffrer des données spécifiques dans les requêtes POST avant qu'elles n'atteignent l'origine. Pour ce faire, vous devez télécharger la clé publique utilisée pour chiffrer les champs sensibles vers CloudFront. Ensuite, vous créez un profil de chiffrement au niveau des champs qui identifie les champs à chiffrer. Enfin, vous créez une configuration de chiffrement au niveau des champs qui utilise ce profil et l'attachez au comportement de cache qui gère les requêtes POST sensibles. Les options incorrectes proposent des étapes ou des configurations erronées, comme l'utilisation de la clé privée côté CloudFront ou l'application du chiffrement à des requêtes GET, ce qui n'est pas pris en charge pour le chiffrement au niveau des champs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise